<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Identity Cosmos &#187; Migration</title>
	<atom:link href="http://www.identitycosmos.com/http:/www.identitycosmos.com/category/migration/feed" rel="self" type="application/rss+xml" />
	<link>http://www.identitycosmos.com</link>
	<description>&#124;  Le blog francophone sur la gestion des identités et des accès  &#124;  http://www.identitycosmos.com  &#124;</description>
	<lastBuildDate>Sun, 08 Jan 2012 19:43:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>LDAP Synchronization Connector Project</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/lscproject?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=lscproject</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/lscproject#comments</comments>
		<pubDate>Tue, 25 Jan 2011 22:24:42 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[Migration]]></category>
		<category><![CDATA[LDAP]]></category>
		<category><![CDATA[OpenSource]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=326</guid>
		<description><![CDATA[ Lors d&#8217;un projet chez un client, j&#8217;ai re-découvert un projet Open Source permettant de réaliser des synchronisations simples en mode point à point entre deux annuaires LDAP ou entre une base de données et un annuaire LDAP. Attention, bien sur ce projet n&#8217;est PAS un méta-annuaire, ce n&#8217;est QUE de la synchronisation point à [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-327" title="LCS_project" src="http://www.identitycosmos.com/wp-content/uploads/2011/01/LCS_project.PNG" alt="LCS_project" width="270" height="72" /> Lors d&#8217;un projet chez un client, j&#8217;ai re-découvert un projet Open Source permettant de réaliser des synchronisations simples en mode point à point entre deux annuaires LDAP ou entre une base de données et un annuaire LDAP. Attention, bien sur ce projet n&#8217;est <span style="text-decoration: underline;">PAS </span>un méta-annuaire, ce n&#8217;est <span style="text-decoration: underline;">QUE </span>de la synchronisation point à point. Néanmoins, sur des besoins de migration ou sur des besoins relativement simplistes de synchronisation, LSC sera une solution adaptée, tant que le client accepte d&#8217;utiliser des solutions Open Source sans support officiel autre que les forums de Source Forge.</p>
<p>A noter que la dernière version de LSC intègre des fonctions spécifiques à la gestion des identités et à la connexion avec Active Directory telles que la changement de mot de passe, le statut du compte ou la gestion de l&#8217;attribut &laquo;&nbsp;last logon&nbsp;&raquo;.</p>
<p>Donc malgré ses limitations inhérentes à un modèle de synchronisation point à point, LSC peut rendre des services sur des petits projets IAM ou de migration d&#8217;annuaires. Plus d&#8217;informations [ <a href="http://lsc-project.org/wiki/">ici </a>]</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/lscproject/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Migrer vos domaines NIS vers Active Directory</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/migration/migration-nis-active-directory?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=migration-nis-active-directory</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/migration/migration-nis-active-directory#comments</comments>
		<pubDate>Sat, 01 Aug 2009 18:14:22 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Migration]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[LDAP]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[NIS]]></category>
		<category><![CDATA[SUN]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=62</guid>
		<description><![CDATA[ La migration NIS est une des problématiques majeures de l&#8217;ensemble des grands groupes que j&#8217;ai pu rencontrer. En effet, les domaines NIS ou NIS+ ne sont plus supportés par SUN, l&#8217;inventaire du protocole. De plus, le protocole d&#8217;authentification NIS n&#8217;étant pas sécurisé (en fait, vraiment pas sécurisé&#8230;), il est important de migrer pour des [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-63" title="nis-migrationcom" src="http://www.identitycosmos.com/wp-content/uploads/2009/08/nis-migrationcom.png" alt="nis-migrationcom" width="361" height="85" /> La migration NIS est une des problématiques majeures de l&#8217;ensemble des grands groupes que j&#8217;ai pu rencontrer. En effet, les domaines NIS ou NIS+ ne sont plus supportés par SUN, l&#8217;inventaire du protocole. De plus, le protocole d&#8217;authentification NIS n&#8217;étant pas sécurisé (en fait, vraiment pas sécurisé&#8230;), il est important de migrer pour des raisons sécuritaires ou pour des besoins de compatibilité SOX ou PCI.</p>
<p>Classiquement, le premier réflexe est d&#8217;imaginer migrer les informations contenues dans les domaines NIS ou NIS+ vers un annuaire LDAP. <strong>Après ce premier réflexe, les ennuis commencent&#8230;</strong> La première problématique étant bien évidemment<strong> la collision des UIDs</strong>. En effet, dans le monde réel (et pas celui de PowerPoint) un utilisateur physique unique possède plusieurs profils Unix en fonction du système sur lequel il doit se connecter, il est alors très compliqué de consolider potentiellement des dizaines d&#8217;UIDs vers un seul attribut UID stocké dans un annuaire LDAP.</p>
<p>C&#8217;est ici qu&#8217;<strong>Active Directory</strong> peut venir à l&#8217;aide des administrateurs ou architectes Unix !!! En effet, selon certaines conditions, il sera possible de migrer et conserver plusieurs UIDs dans l&#8217;annuaire Active Directory et ainsi conserver les accès aux ressources Unix sans modifier les UIDs sur l&#8217;ensemble des systèmes migrés.</p>
<p>Un site extrêmement bien construit<a href="www.nis-migration.com"> www.nis-migration.com</a> explique (en anglais) l&#8217;ensemble de la problématique et des possibilités techniques de la migration NIS -&gt; Active Directory &#8211; Je reviendrais plus tard sur cette problématique très répandue dans les grands entreprises utilisant Unix ou Linux.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/migration/migration-nis-active-directory/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

